Feltörnék a GSM-rendszer biztonsági kódját
2009. augusztus 29. 11:50, szombat
A következő fél évben könnyen támadássorozat érheti a mobil szolgáltatókat és mindennapossá válhatnak a lehallgatások. Az ok, hogy hackerek gőzerővel dolgoznak a jelenlegi GSM mobil hálózat biztonsági kódjainak feltörésén és az elért eredményeket azonnal nyilvánosságra fogják hozni az interneten.

Hirdetés

A GSM mobilhálózati szabványt világszerte kereken 3 milliárd ember használja. Amennyiben a hackerek beváltják ígéretüket, úgy a feltört biztonsági kód könnyen bűnözők, kémek vagy más személyek kezébe kerülhet, akik egyébként sem sajnálnának komoly összegeket kifizetni ezekért az információkért. De így, hogy ingyen az ölükbe hullhat a feltört biztonsági kód, aligha kérdéses, hogy az érdeklődés óriási lesz. Amennyiben a hackerek próbálkozásait siker koronázza, úgy bármely mobilbeszélgetés a Földön lehallgatható lesz. A legnagyobb veszély kétségtelenül a politikusokat, a prominens személyiségeket és az üzletembereket fenyegeti.

Eddig a telefonhívásokat csak nagyon fejlett felszereléssel lehetett ellenőrizni, de ez a közeljövőben megváltozhat. "Egy titkosított mobilbeszélgetést is le lehet hallgatni, de a kereskedelemben kapható eszközökkel ez legalább 30 percet venne igénybe és addig csak kevés hívás tart. A néhány másodpercen belüli lehallgatásokat csak az állami hivatalok képesek elvégezni" - közölte Stuart Quick, a Henderson Risk biztonságtechnikai cég munkatársa. Simon Bransfield-Garth, a Cellcrypt titkosítással foglalkozó cég vezetője hozzátette: "Tudományos anyagokban már tíz éve beszélnek arról, de mindez már nem csak elméleti lehetőség. 6-12 hónapon belül ez a fenyegetés nagyon is valódi lehet."

Többek között a Chaos Computer Club (CCC) nevű német civil szervezet is segít a GSM biztonsági kód feltörésére irányuló törekvések koordinálásában. A CCC álláspontja szerint a mobilbeszélgetések lehallgatása nem újdonság, hiszen ezt a módszert régóta alkalmazzák a világ kormányai és a szervezett bűnözők is. A szervezet célja az, hogy felhívják a közvélemény figyelmét erre a problémára. "A technológia állítólag biztonságos, de ez nem igaz és az emberek megbíznak benne, hogy így bonyolítsák le a banki és más üzleteiket" - jelentette ki Karsten Nohl hacker.

A feltört GSM biztonsági kód segítségével gyakorlatilag bárki egy 500 eurós laptoppal és kiegészítő eszközökkel képes lesz bármely beszélgetés lehallgatására. "Bizonyítékok vannak arra, hogy a szervezett bűnözés és a kormányok ezt a technológiát már használják, anélkül, hogy erről a közvéleménynek tudomása lenne. Mindezt az emberek védelmében tesszük, hogy tudják, mi a biztonságos és mi nem az" - nyilatkozta Andy Müller-Maguhn, a CCC szóvivője.

A GSMA mobil szövetség ugyanakkor nem foglalkozik a bejelentésekkel és igyekszik elbagatellizálni a veszélyt. A szervezet meggyőződése, hogy a hackereket elsősorban a pénzszerzés motiválja. Stuart Quick szerint viszont a mobil cégek nagyon is tisztában vannak a problémával, de amíg a közvélemény nem mondja azt, hogy tegyenek valamit az ügyben, addig nem lépnek. A szakember leszögezte: az új technológiákat, például a 3G-t nem érinti a kód feltörése, mivel biztonságos titkosítási technikákat használnak.

A CCC egyébként korábban is számos akcióval hívta fel a biztonsági kockázatokat rejtő rendszerekre a figyelmet. Tavaly márciusban például megszerezték, majd nyilvánosságra hozták Wolfgang Schäuble német belügyminiszter ujjlenyomatát.
HTC telefonok

Már 28 989 Ft-tól!

iPhone-ok

Már 98 900 Ft-tól!

ZTE okostelefonok

Már 31 623 Ft-tól!

Samsung okostelefonok

Már 26 990 Ft-tól!

részletek » részletek » részletek » részletek »
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
2009. szept. 01. 15:28 | galéria | válasz | #15
Bizony.
ratata22   "Rest in Peace ratata22" 
2009. aug. 31. 13:28 | válasz | #14
megintcsak oda jukadunk ki, hogy ami zárt forráskódú, az szar, és legtöbb esetben szándékosan hagynak benne kiskapukat a későbbi töréshez, lásd: RC4 RSA titkosítás, Windows operációsrendszer, WPA-TKIP és PSK titkosítás és a többi...
milyen érdekes, hogy az AES titkosítás , ami full nyílt forráskódú, még senkinek sem sikerült megtörnie... ezt használja a Skype, a TOR és még a jobb szoftverek...

2009. aug. 31. 13:01 | válasz | #13
akkor most használjak umts-t, azon biztonságosabb? :)
2009. aug. 31. 12:55 | válasz | #12
Pár éve lehet kapni 40-60 000Ft-ért olyan hordozható cuccot amivel lehallgatható a mobilos beszélgetés, ha az adott torony közelében leledzik a gonosz lehallgató.
Az más dolog, hogy ezekben az években is állították, a mobil kommunikáció biztonságos(léteznek mobil szoftverek a beszélgetés kódolására ami tényleg nehezen törhető).
kvp  
2009. aug. 31. 11:24 | válasz | #11
A hir lenyege, hogy kozkincs lenne a toreshez szukseges tablazat. Igy barki feltorhetne a rendszert, penz es kulonosebb ismeretek nelkul. Ez olyan mint amikor valaki felrakja egy kisiskolasok altal latogatott helyre egy otthoni anyagokbol is elkeszitheto bomba receptjet. Egy par kisgyerek biztos ki fogja probalni. Ez is egy modszer a valtozas kikenyszeritesere, bar nem biztos, hogy a legjobb.
KillerBee   "Rest in Peace KillerBee" 
2009. aug. 30. 18:57 | galéria | válasz | #10
A hír nem a gyorsabb törésről szól.
Ferrer  
2009. aug. 30. 18:34 | válasz | #9
Liberálkommunista, hű, öcsém..! Ilyet se hallottam még.
2009. aug. 30. 16:25 | válasz | #8
Hogy gyorsabban sikerüljön?
ratata22   "Rest in Peace ratata22" 
2009. aug. 30. 15:35 | válasz | #7
telefonálásra kizárólag a Skype-ot Nimbuzz klienssel szabad használni, lehetőleg úgy hogy előtte a Skype-os nicket egy TOR-os gépről hoztuk létre az otthoni géprünkről.
2009. aug. 30. 11:15 | válasz | #6
A cikk vegen irja hogy a 3G-vel nincs problema, vagyis a mezei beszelgeteseket hallgathatjak le!!! Tehnikat lecserelni/fejleszteni oriasi koltseg! Nem hiszem h ingyen adjak a cracket, elvegre penzt raktak bele es penzt akarnak vele csinalni. Az allam direktbe kapja kodolatlanul a beszelgeteseket, minden ceg mar az elejen az allammal szerzodest kot!! (kapjak direktbe az infot a nagy csomopontoktol)
KillerBee   "Rest in Peace KillerBee" 
2009. aug. 30. 00:01 | galéria | válasz | #5
"A gsm rendszer real time toresehez szolgalo szoftverek mar jopar eve publikusak, csak nem kerultek a sajtoba."

Ha ez így van - és nem vonom kétségbe az igazadat -, akkor min dolgoznak most a cikkben említett hackerek?
kvp  
2009. aug. 29. 23:38 | válasz | #4
Az allam a poltikusokat is megfigyeli, tehat egyszerubb tole ellopni vagy elkerni a hivasi adatokat, mint ahogy ez mar parszor megtortent (lasd: mdf). Viszont leteznek mar fejlettebb titkosito ezkozok is, ahol a hivas binaris adatkent megy, megfelelo titkositassal es kulcshosszal. Ezek a megoldasok valamivel jobbak mint pl. amit a skype hasznal es sokkal biztonsagosabbak mint a tor rendszer, mert a ket keszulek kozott szerverfuggetlen modon jon letre a titkositas. Meglepo modon a magyar politikusok nem hasznaljak, sot ugy nez ki, hogy magyarorszagon belul nincs legalis vevo erre a technologiara. Jelenleg csak bunozok nemzetkozibb resze hasznal ilyet es ok is inkabb egy izraeli szoftvert, mivel a magyar fejlesztesut jogi okok miatt nem lehet bunozoknek es terroristaknak eladni (ezzel szemben izraelben jogosan inkabb a profitot nezik).

ps: A gsm rendszer real time toresehez szolgalo szoftverek mar jopar eve publikusak, csak nem kerultek a sajtoba. Ez olyan mint amikor kiderult, hogy serulekeny az internet dns strukturaja, amit ugyan minden hozzaerto ember tudott az elmult 30 evben, de csak akkor kezdtek vele foglalkozni, amikor valaki poenbol majdnem kiutotte a root dns szervereket. Van meg par ilyen 'valaki mas problemaja'.
http://en.wikipedia.org/wiki/Somebody_Else's_Problem
2009. aug. 29. 22:14 | galéria | válasz | #3
A legnagyobb veszély kétségtelenül a politikusokat ... fenyegeti
Hát sztem meg éppenhogy ez közérdekű lenne, nem tudnának mutyizni meg bűnszervezetben lopni. ^^
Vorpal  
2009. aug. 29. 15:36 | válasz | #2
Úgy legyen. Ámen.
Sanyix   "Rest in Peace Sanyix" 
2009. aug. 29. 13:01 | galéria | válasz | #1
Eddig is lehallgatták, csak a kormányok. Nembaj, remélhetőleg elkapnak a jó hackerek pár beszélgetést a liberálkommunista kormányon belül :D